מקור: Palo Alto Unit 42

תמונת תקציר לחדשת סייבר: מחקר חדש חושף פרצת אבטחה במימוש מפתחות גישה (Passkeys)

חוקרי חברת פאלו אלטו נטוורקס מזהירים מפני פגיעות ביישומי אימות ללא סיסמה המבוססים על מפתחות גישה. על פי המחקר, גופים המסתמכים על טכנולוגיה זו לעיתים אינם מוודאים כראוי את דגל אימות המשתמש, דבר המאפשר לתוקפים לעקוף את מנגנון אימות רב-שלבי ולהפוך אותו לגורם אימות יחיד. כשל זה נובע מהטמעה שגויה של הפרוטוקול בצד השרת, מה שעלול להוביל לחשיפת חשבונות המשתמשים לסיכונים משמעותיים. החוקרים מדגישים כי הקפדה על אימות נאות של דגל ה-User Verified היא קריטית לשמירה על רמת האבטחה המובטחת על ידי מפתחות גישה ומניעת ניצול של מנגנוני אימות מודרניים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות